Hack the box靶机 Valentine

看见Valentine
才想起来今天情人节
情人节做Valentine
也是绝配
突然就不想学习了
一万点暴击!!!!!!!

在这里插入图片描述

在这里插入图片描述

找了半天没找到突破口
看一眼walkthrough
告诉我是heartbleed漏洞
就通过图片判断的
这他*的
也太脑洞了

在这里插入图片描述在这里插入图片描述

aGVhcnRibGVlZGJlbGlldmV0aGVoeXBlCg==
刚才dirb
还有个解码页面

在这里插入图片描述在这里插入图片描述

heartbleedbelievethehype
解出来的是个啥!
账号?heartbleed:believethehype
试一下
啥也不是

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

有了密钥
有了一串不知道干嘛的字符串
先ssh登录一下

在这里插入图片描述

可能字符串是密码

在这里插入图片描述

成功登录
准备提权了

在这里插入图片描述

在这里插入图片描述

可以用内核提权
但是这就和msf一样
尽量少用
没必要
因为什么东西也学不到

在这里插入图片描述

在这里插入图片描述

原来tmux是个终端对话啊
介绍

在这里插入图片描述
在这里插入图片描述

就是要加入到显出出来的会话中
加入了你就是root权限了

在这里插入图片描述

les.sh查找内核提权漏洞
dirtycow
看老外的walkthrough用的都是这个

在这里插入图片描述在这里插入图片描述

为啥在别的地方不能运行
换个文件夹就提权成功了呢???
小朋友你是否有很多问号

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值